PT-2026-69881 · Dokploy · Dokploy

CVE-2026-72736

·

Publicado

2026-08-10

·

Atualizado

2026-08-10

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Dokploy versões anteriores a 0.29.13
Description O Dokploy passa valores controlados pelo usuário diretamente para comandos de shell por meio de interpolação de literais de modelo não citados. Isso ocorre nos endpoints de teste de credenciais de registro e de gerenciamento de cluster Docker Swarm. Embora os caminhos de código local que utilizam execFileAsync() ou a API do Docker sejam seguros, o caminho remoto que utiliza execAsyncRemote() é suscetível pois executa strings de shell via SSH.
Recommendations Atualize para a versão 0.29.13.

Exploit

Correção

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-72736
GHSA-4MFC-GRXW-6858

Produtos afetados

Dokploy